如果目标资料是“电子数据”,比如电子文档(文件、表格)或设计图纸等资料,那么窃取手段都比较简单,例如:
物理无法接触时,通过黑客手段入侵你的电脑、邮箱、QQ等,伺机窃取;
能够物理接触时,开机状态下,可以通过U盘、光盘拷贝数据。关机状态下,可以拆机硬盘对拷、通过类似PE启动盘的工具启动后复制数据等。
但这种是“外部窃取”,另外还有“内部窃取”,也就是商业间谍打入单位内部潜伏下来,伺机窃取数据,这种情况下,目标人物的一言一行,都有可能被关注。
对电子文档、数据的防泄密,目前有一些技术手段可以预防或审计。例如大成天下铁卷防泄密软件,可以对机密文件全加密,商业间谍拿走也是密文。例如大成天下锐眼泄密审计系统,可以对文件的复制、U盘行为、截屏行为等各种“非正常行为”做监测与审计,及时发现泄密风险。
商业秘密的泄密方式大体分为三个方面:第一,内部人员泄密;
第二,外部人员泄密;
第三,利用间谍手段获取商业秘密。
其中内部人员泄密方式主要有以下可能性:
1.内部人员将掌握或窃取的商业秘密出卖给其他企业;
2. 接受采访或进行产品宣传时疏忽大意;
3. 内部人员为取得业务上是承认而将技术信息公开发表;
4. 未采取保密措施而将产品或工艺信息提供给客户;
5. 技术交流学术交流活动把关不严;
6. 废旧信息载体管理混乱等。
外部人员窃取商业秘密方式主要有以下可能性:
1. 收买内部人员,如重金利诱、设置陷阱、收买兼职人员、借助退休人员;
2. 直接刺探,如派人进入目标企业从事长期或短期工作,接触商业秘密;
3. 偷梁换柱,假扮记者,以采访为借口套取情报;
4. 虚假合作,采取联营合作方式,借机窃取情报;
5. 虚假的意向合同,在谈判或考察中获取情报;
6. 虚假招聘等。
利用间谍手段获取商业秘密方式主要有以下可能性:
1.网络渗透。 以先进技术进入计算机网络或信息库进行窃密;
2. 搜集分析垃圾,将企业废弃未销毁的涉密资料、样品加以分析;
3. 偷拍、窃听。利用照相、录像、录音设备窃取情报;
4. 偷窃手段。直接盗取需要的商业情报等
欢迎分享,转载请注明来源:优选云